漏洞原理
漏洞的利用原理很简单,请看Upload.asp文件:
任何情况下都不允许上传asp脚本文件
sAllowExt = Replace(UCase(sAllowExt), "ASP", "")
修补 *** :用以下语句替换上面那局话
dim sFileType,Un_FileType,FileType
sFileType= "asp|cer|asa|cdx|htr"
Un_FileType = split(sFileType,"|")
For FileType=0 To Ubound(Un_FileType)
if instr(ucase(sAllowExt),ucase(Un_FileType(FileType)))>0 Then
Response.Write ""
Response.end
end if
next
下面内容来自 *** :
各位站长在使用eWebEditor的时候是否发现,eWebEditor配置不当会使其成为网站中的隐形炸弹呢?之一次发现这漏洞源于去年的一次入侵,在山穷水尽的时候发现了eWebEditor,于是很简单就获得了WebShell。后来又有好几次利用eWebEditor进行入侵的成功经历,这才想起应该写一篇文章和大家共享一下,同时也请广大已经使用了eWebEditor的站长赶紧检查一下自己的站点。要不然,下一个被黑的就是你哦!
漏洞利用
利用eWebEditor获得WebShell的步骤大致如下:
1.确定网站使用了eWebEditor。一般来说,我们只要注意发表帖子(文章)的页面是否有类似做了记号的图标,就可以大致做出判断了。
2.查看源代码,找到eWebEditor的路径。点击“查看源代码”,看看源码中是否存在类似“”的语句。其实只有发现了存在这样的语句了,才可以真正确定这个网站使用了eWebEditor。然后记下src='***'中的“***”,这就是eWebEditor路径。
3.访问eWebEditor的管理登录页面。eWebEditor的默认管理页面为admin_login.asp,和ewebeditor.asp在同一目录下。以上面的路径为例,我们访问的地址为:http://www.***.net/edit/admin_login.asp,看看是否出现了登录页面。
如果没有看到这样的页面,说明管理员已经删除了管理登录页面,呵呵,还等什么,走人啊,换个地方试试。不过一般来说,我很少看到有哪个管理员删了这个页面,试试默认的用户名:admin,密码:admin888。怎么样?成功了吧(不是默认账户请看后文)!
4.增加上传文件类型。点击“样式管理”,随便选择列表中底下的某一个样式的“设置,为什么要选择列表中底下的样式?因为eWebEditor自带的样式是不允许修改的,当然你也可以拷贝一个新的样式来设置。
然后在上传的文件类型中增加“asa”类型。
5.上传ASP木马,获得WebShell。接下来将ASP木马的扩展名修改为asa,就可以简单上传你的ASP木马了。不要问我怎么上传啊,看到 “预览” 了吗?点击“预览”,然后选择“插入其它文件”的按钮就可以了。
人流后可以洗头吗(流产后坐小月子可以洗头洗澡吗)闺蜜小漾早孕时由于胚胎发育不太好,只能在医生的建议下流产了,在家坐起了小月子。由于身体比较弱,亲妈特地赶来照顾她,嘘寒问暖、无微不至,让小漾失落的心...
又到了吃螃蟹的好季节,很多宝妈都遇到过想吃大闸蟹被告知“大闸蟹是寒性食物,女性要少吃,孕妇不能吃,哺乳妈妈不能吃以免影响宝宝健康”等等科普小知识,那么孕妇真的不能吃螃蟹吗?孕妇吃螃蟹对胎儿有什么影响呢...
在外省住宾馆或酒店本地能查出记录来吗(和谁住宿都能查到么)专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!乌兹是退休后转型的主播,最近几天没有现场直播,想必这只狗的铁杆粉丝们知道...
一、办事是犯法律责任的吗怎么找黑客 1、免费锁屏生成器黑客网站许多公司和政府机构已经邀请黑客测试系统的安全,甚至要求他们设计新的安全程序。办事是犯法律责任的吗技术文件但我对互联网知之甚少。网站黑客罗华...
10月28日,省禁捕退捕事儿领导组在泗洪县举办当场调度会,布署搞好当今船网应急处置、抵付安装 等关键事儿。广东省副省长赵世勇列席会议并发言。 赵世勇在高度肯定前一环节禁捕退捕事儿成果后强调,禁...
本文目录一览: 1、《唐人街探案3》kiko扮演者是谁? 2、唐人街探案2当中的女黑客KIKO是谁演的 3、唐人街探案2KIKO是谁演的 4、《唐人街探案3》的配角女孩,出场4分钟片酬30...